Windows XP万能秘钥真相曝光!微软工程师回忆:一场灾难性泄露
麦享科技10月10日消息,对于不少人而言,FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8这条秘钥一定不会陌生,这个秘钥是第一个落入黑客手中的有效Windows XP批量许可密钥。
如今Windows产品激活(WPA)背后的传奇工程师Dave W. Plummer证实,FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8并非什么破解秘钥,而是一场灾难性的泄露。
它原本是为企业用户设计的,用于批量安装Windows XP的授权工具,然而由于企业的疏忽,这把秘钥被泄露到了外界,最终被不法分子利用,打包上传到网络上供人随意下载。
在当时第一版WPA的运作方式相对简单,它通过CPU、内存以及其他硬件组件生成一个硬件ID,并将这个ID与产品秘钥一起发送给微软进行验证。如果秘钥不匹配或存在可疑之处,系统会将安装标记为盗版。
然而,FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8作为合法的VLK,在当时的Windows XP VLK安装启用逻辑中被列为白名单。
这意味着用户在安装过程中,只需选择“是的,我有产品秘钥”的选项,输入这把秘钥,WPA就会直接跳过启用提示,无需任何验证,不会出现30天倒计时或激活水印。
由于没有硬件ID可以检查,甚至连早期的更新验证检查也会被这把秘钥所欺骗,盗版光盘甚至可以分发“预先启用”的ISO镜像文件,使得Windows XP的获取变得异常简单。
不过FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8早已被微软列入黑名单,VLK也在SP2及后续版本中被移除。